Sobre nosotros · División ofensiva de Legitec

Pensamos como un atacante, jugamos de tu lado

Somos la división ofensiva de Legitec, con sede en Murcia: un equipo de hacking ético que encuentra lo que tu empresa no puede ver y lo demuestra explotándolo en un entorno controlado. Llevamos más de 300 auditorías. Todas empiezan igual, con un kick-off y un plan firmado.

Origen

¿Quién es Pentesting Team?

Pentesting Team nace dentro de Legitec Ciberseguridad como la parte que hacía falta y no existía: un equipo dedicado en exclusiva a atacar, no a documentar. Legitec llevaba años acompañando a empresas en cumplimiento y protección de datos, y en ese trabajo aparecía siempre la misma pregunta sin responder: sobre el papel todo estaba en orden, pero nadie había comprobado si aguantaba un ataque de verdad.

De ahí sale la idea que sigue siendo la nuestra: la mayoría de las empresas no sabe por dónde la atacarían hasta que ya es tarde. Nosotros lo averiguamos antes, de forma controlada, y entregamos el mapa exacto para cerrar cada puerta.

Seguimos siendo parte de Legitec, y eso es una ventaja práctica y no un adorno: la parte técnica y la normativa se resuelven con un solo interlocutor. Encontramos el fallo, explicamos el riesgo en términos de negocio y sabemos qué norma lo exige.

En corto
Naturaleza
División ofensiva de Legitec Ciberseguridad S.L.
Enfoque
Seguridad ofensiva, no revisión documental
Método
Explotación manual, encadenando fallos
Cobertura
Sin límite geográfico, en remoto y presencial
Nuestros valores

Cómo trabajamos, y qué no hacemos

Estos seis no son un adorno de página corporativa. Se comprueban en un encargo real: en el plan de auditoría que firmas antes de empezar, en el aviso que recibes si aparece algo crítico a mitad de semana y en el informe, que lleva la evidencia de cada hallazgo para que tu equipo lo reproduzca sin llamarnos.

Honestidad

No vendemos miedo. Si algo no merece la pena arreglarlo, lo decimos, y si un riesgo es grave lo decimos igual de claro aunque incomode.

Ataque manual

Explotamos cada vulnerabilidad a mano, encadenando fallos como lo haría un atacante. Un escáner es el punto de partida, nunca el trabajo.

Acompañamiento continuo

No desaparecemos entre el inicio y la entrega. Comunicación durante toda la auditoría, aviso inmediato si aparece algo crítico y apoyo mientras corriges.

Explicarlo claro

Dos informes y una sesión: el detalle técnico para quien va a corregir y el riesgo en términos de negocio para quien decide. Sin tecnicismos que escondan el fondo.

Confidencialidad

Todo bajo NDA y con autorización por escrito sobre los sistemas del alcance. Tratamos tus datos con el mismo cuidado con el que quieres que los protejan.

Técnica y normativa

Respaldados por Legitec, unimos el pentesting con el cumplimiento: ISO 27001, ENS, NIS2 y RGPD, con un solo interlocutor.

En números

Más de 300 auditorías entregadas

Cuatro cifras, y solo cuatro. Son las que podemos demostrar. Aquí no hay años de trayectoria ni número de países, porque una cobertura no se cuenta: el trabajo es en remoto y nos desplazamos cuando la prueba lo exige. Lo que sí se cuenta son las auditorías entregadas y las empresas que han pasado por ellas.

300+
Auditorías realizadas
120+
Empresas protegidas
100%
Satisfacción con el servicio
Mundial
Cobertura, en remoto y presencial
El equipo

Las auditorías las hacen personas

Ninguna herramienta encuentra lo que encuentra alguien que lleva años buscándolo. Por eso la inversión del equipo va a formación y a certificaciones, no a licencias de software. Son exámenes, no cursos. Los catorce sellos de abajo cubren las tres patas del trabajo: la ofensiva, de OSCP+ a las de aplicación web y móvil; la auditoría y el gobierno, con CISA y CISM; y la red, con Cisco y Fortinet.

Certificaciones

Auditados nosotros también

No solo auditamos: nos auditan. Legitec, la empresa detrás de Pentesting Team, tiene certificados sus procesos y sus medidas de seguridad por entidades independientes. Eso significa dos cosas concretas para ti: que tus datos y tus informes se tratan bajo un sistema de seguridad verificado, y que el trabajo sigue un estándar de calidad que alguien de fuera comprueba de forma periódica.

El grupo

Tres marcas, una misma casa

Somos tres marcas. En un proyecto de seguridad casi nunca hace falta una sola: el pentesting encuentra el fallo, el cumplimiento dice qué norma lo exige y la formación evita que el siguiente entre por un correo. Por eso están en la misma casa y se contratan con un solo interlocutor, sin repetir la conversación tres veces.

Preguntas frecuentes sobre Pentesting Team

Pentesting Team es la división ofensiva de Legitec Ciberseguridad S.L., con sede en Murcia. No es una marca suelta. Detrás hay una empresa con razón social, NIF y certificados publicados, y un equipo que lleva más de 300 auditorías entregadas. En cada encargo el plan de auditoría nombra al equipo auditor, así que sabes quién mira tus sistemas.

Sí y no. La razón social es Legitec Ciberseguridad S.L., y Pentesting Team es su división ofensiva: la parte que ataca. Legitec, la matriz, lleva el cumplimiento y la protección de datos, y Conciencia Ciber, la tercera marca del grupo, la formación. Contratas a una sola empresa y hablas con un solo interlocutor.

Doce sellos, repartidos entre el equipo. La parte ofensiva la acreditan OSCP+ y las certificaciones de aplicación web y móvil; la de auditoría y gobierno, CISA y CISM. En cada encargo el plan de auditoría dice quién audita, de modo que las credenciales no son un adorno de la web: van asociadas a quien entra en tus sistemas.

Sí, y son cosas distintas. Los sellos del equipo son credenciales personales de cada auditor; los de la empresa los emite una entidad independiente sobre Legitec: ENS en categoría ALTA, ISO 27001, ISO 9001 y la adecuación a NIS2. Cada certificado está publicado en PDF y se abre desde esta misma página.

Sí, y sin cambiar de interlocutor. Nosotros hacemos la parte técnica y Legitec la normativa. El informe entra como evidencia de las pruebas de seguridad que piden ISO 27001, el ENS o NIS2, con el plan de acción priorizado por impacto. Si la norma exige verificar la corrección, el informe de retest la acredita.

¿Listo para saber por dónde te atacarían?

Cuéntanos qué quieres proteger y te devolvemos un alcance y un presupuesto cerrado en menos de 24 horas.

  • Respuesta en menos de 24 horas laborables
  • Presupuesto cerrado, sin sorpresas
  • Confidencialidad bajo acuerdo (NDA)
Servicio de interés